macOSのマルウェアがTelegramのセッションを乗っ取り、暗号資産ウォレットを狙う
暗号資産セキュリティ企業のSlowMistは、macOSの情報窃取型マルウェアを発見した。このマルウェアはTelegram Desktopのセッションを乗っ取り、暗号資産ウォレットを侵害する。マルウェアはmacOSのキーチェーン、SafariのCookie、Apple Notes、Telegram Desktop、ならびに13種類以上の暗号資産ウォレットに関連するデータベースから情報を収集し、攻撃者は盗み取ったウォレットのデータベースをオフラインで復号したり、正規のハードウェアウォレットアプリを偽のバージョンに置き換えたりできる。SlowMistは隔離環境で攻撃チェーンを再現し、Telegramの2段階認証では攻撃を防げないことを確認した。これは、マルウェアが新しいログインを作成するのではなく、認証済みのローカルセッションを流用するためである。 SlowMistがMacOSマルウェアのデータ収集手法を特定 パスワードと認証済みセッションを収集した後、マルウェアはユーザーの認証済みTelegram Desktopセッションデータ、ウォレットデータベース、ブラウザウォレット拡張データをコピ
EthanBrooks·07-17 09:09
